Общедоступное одностраничное веб-приложение (на стороне клиента) вызывает сторонний HTTP API, который требует ключ API, предоставляемый в заголовке HTTP. Ключ API компании не должен быть доступен конечным пользователям. Какое экономически эффективное решение гарантирует сохранение секрета ключа API?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте публичный REST API с помощью Amazon API Gateway и настройте HTTP-интеграцию, которая вызывает сторонний HTTP API, добавляя ключ API компании в заголовки запроса интеграции..
Почему это правильный ответ
Правильный ответ — создание публичного REST API с помощью Amazon API Gateway и настройка HTTP-интеграции, которая вызывает сторонний HTTP API, добавляя ключ компании в заголовки запроса интеграции. Это решение позволяет API Gateway безопасно вставлять ключ API на стороне сервера, скрывая его от конечных пользователей в одностраничном приложении. Оно экономически эффективно, так как не требует использования AWS Lambda, что снижает затраты и сложность. Остальные варианты не подходят: Создание частного REST API не подходит, так как одностраничное веб-приложение является публичным и не сможет получить доступ к частному API напрямую. Использование Lambda proxy integration, хотя и скрывает ключ, является более дорогим и сложным решением, чем прямая HTTP-интеграция в API Gateway, когда нет необходимости в дополнительной логике.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется